DeepFake Check
ブログに戻る
DeepCheckAI Team 6 分で読めます

C2PA Manifest Assertion規則:StandardとUpdate Manifestの確認方法

ファイルを保存しmanifest種別を確認する

C2PA対応validatorで開く前に、実際のassetをそのまま保存します。入手元URLまたはlocal path、取得時刻、ファイル識別子、validator名とversion、manifest label、出力全体を記録します。この記録表は再現可能な確認のための実務提案で、C2PA指定の報告形式ではありません。

問いを限定します。そのmanifestが種別ごとの必須assertionを含み、禁止assertionを含まないかを確認します。C2PA 2.2はstandard manifestとupdate manifestに異なる構造規則を定めています。ファイル名や表示内容から推測せず、validatorが報告した種別を転記します。表示されない場合は未報告とし、別のversionを明記したvalidatorで再確認できるよう全出力を保存します。

構造確認と各assertionの内容検証を分けます。構造上許可されたassertionにも別のvalidationが必要な場合があります。構造エラーだけでは、誰がassetを作成・変更したか、変更理由、描かれた出来事の真偽は分かりません。

Standard manifestのassertion数を確認する

Standard manifestにはcontentへのhard bindingが正確に一つ必要です。この節で認められる選択肢はc2pa.hash.data、c2pa.hash.boxes、c2pa.hash.collection.data、deprecatedのc2pa.hash.bmff.v2、c2pa.hash.bmff.v3です。Hash結果を解釈する前にlabelと数を記録します。存在しない場合はclaim.hardBindings.missing、複数ある場合はassertion.multipleHardBindingsです。

次にrelationshipがparentOfのc2pa.ingredient assertionを数えます。Standard manifestでは0または1個です。複数ならmanifest.multipleParentsでrejectされます。すべてのingredientをparentとして数えず、relationshipを行ごとに転記してparentOfだけを集計します。

さらにc2pa.createdまたはc2pa.opened actionが正確に一つのactions assertionに含まれる必要があります。該当actionを含むassertionを記録します。Validatorが全体badgeしか表示しない場合、その表示は保存しますが、見えていないassertion単位の結果を補ってはいけません。

表にはmanifest label、報告種別、assertion label、relationshipまたはaction、観察数、必要数、validator code、未解決事項を設けます。最終badgeの画像だけでなく全出力から記入します。

Update manifestには別の規則を適用する

Update manifestにはrelationshipがparentOfのingredient assertionが正確に一つ必要です。Parentがない、複数ある、またはrelationshipが異なる場合はmanifest.update.wrongParentsです。実際の値と数を残し、どの条件が観察されたかを明確にします。

Update manifestにはc2pa.hash.data、c2pa.hash.boxes、c2pa.hash.collection.data、deprecatedのc2pa.hash.bmff.v2、c2pa.hash.bmff.v3、thumbnail assertionを置けません。c2pa.hash.multi-assetも禁止です。いずれかがあればmanifest.update.invalidになります。同じcodeが複数規則に使われるため、問題となったlabelも記録します。

c2pa.actionsまたはc2pa.actions.v2 assertionがある場合、各action値はUpdate Manifests節でsupportされる値でなければなりません。Validatorが表示した値と返却codeを保存します。不明な値を既知のactionに置き換えたり、表示されないallow-list判定を推測したりしません。

この規則はmanifest種別とassertion構成の適合性を確認します。Signature、credential、assertion hash、asset binding、ingredient validationの代わりにはならないため、後続結果は別の行に残します。

技術結果を出来事の判定から分ける

最終記録には正確なファイル、manifest種別、assertion一覧、数、relationship、action、code、validator version、全出力、次の確認作業を残します。別の担当者がどのmanifestやcopyかを推測せず同じ一覧を作れる状態にします。

保存したassetをDeepFakeCheckでも分析する場合、確率的risk signalはC2PA構造表の外に保存します。自動検出には本物を疑う偽陽性と、合成・変更mediaを見逃す偽陰性があります。DeepFakeCheckはmanifest種別を決定せず、本文のC2PA構造codeも発行しません。

Assertion構成の適合は、そのvalidator実行で種別固有の構造規則を満たしたという限定的な観察です。失敗は調査すべき構造を示します。Caption、人物、日付、場所、現実の出来事は元の公開者と独立資料で別に確認します。

出典

  • C2PA, "C2PA Technical Specification, Validate the correct assertions for the type of manifest": https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_correct_assertions_for_the_type_of_manifest

この画像、AIで作られたかも?

高精度のディープフェイク検出ツールで、画像を今すぐ分析しましょう。

画像を分析する